Wiele urządzeń NETGEAR (modemy i routery) jest podatnych na authentication bypass, umożliwiający dostęp bez uwierzytelnienia. Podatność jest krytyczna ze względu na brak wymaganych poświadczeń i sieciowy wektor ataku.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by authentication bypass. This affects D6200 before 1.1.00.36, D7000 before 1.0.1.74, PR2000 before 1.0.0.30, R6020 before 1.0.0.42, R6050 before 1.0.1.22, JR6150 before 1.0.1.22, R6080 before 1.0.0.42, R6120 before 1.0.0.66, R6220 before 1.1.0.100, R6230 before 1.1.0.100, R6260 before 1.1.0.64, R6700v2 before 1.2.0.62, R6800 before 1.2.0.62, R69002 before 1.2.0.62, and WNR2020 before 1.1.0.62.
Atakujący zdalnie, bez żadnych poświadczeń i bez interakcji użytkownika, może ominąć mechanizm uwierzytelniania wbudowany w firmware urządzenia. Pozwala to na uzyskanie nieautoryzowanego dostępu do funkcji administracyjnych lub zasobów urządzenia, które normalnie powinny być chronione hasłem.
Atakujący może uzyskać nieautoryzowany dostęp do panelu zarządzania urządzeniem, co umożliwia odczyt i modyfikację konfiguracji sieci oraz potencjalne przejęcie kontroli nad urządzeniem.
Należy zaktualizować firmware urządzenia do wersji wskazanych jako poprawione: D6200 do 1.1.00.36 lub nowszej, D7000 do 1.0.1.74 lub nowszej, PR2000 do 1.0.0.30 lub nowszej, R6020 do 1.0.0.42, R6050/JR6150 do 1.0.1.22, R6080 do 1.0.0.42, R6120 do 1.0.0.66, R6220/R6230 do 1.1.0.100, R6260 do 1.1.0.64, R6700v2/R6800/R6900 do 1.2.0.62 oraz WNR2020 do 1.1.0.62. Szczegółowe instrukcje dostępne w Security Advisory NETGEAR PSV-2019-0001.
NETGEAR D6200 przed wersją 1.1.00.36, D7000 przed 1.0.1.74, PR2000 przed 1.0.0.30, R6020 przed 1.0.0.42, R6050 przed 1.0.1.22, JR6150 przed 1.0.1.22, R6080 przed 1.0.0.42, R6120 przed 1.0.0.66, R6220 przed 1.1.0.100, R6230 przed 1.1.0.100, R6260 przed 1.1.0.64, R6700v2 przed 1.2.0.62, R6800 przed 1.2.0.62, R6900 przed 1.2.0.62 oraz WNR2020 przed 1.1.0.62.
Podatność zidentyfikowana wewnętrznie przez NETGEAR jako PSV-2019-0001, opublikowana w październiku 2020 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LNetgear D6200
HWNetgearwszystkie wersjeNetgear D6200 Firmware
OSNetgear< 1.1.00.36Netgear D7000
HWNetgearwszystkie wersjeNetgear D7000 Firmware
OSNetgear< 1.0.1.74Netgear Jr6150
HWNetgearwszystkie wersjeNetgear Jr6150 Firmware
OSNetgear< 1.0.1.22Netgear Pr2000
HWNetgearwszystkie wersjeNetgear Pr2000 Firmware
OSNetgear< 1.0.0.30Netgear R6020
HWNetgearwszystkie wersjeNetgear R6020 Firmware
OSNetgear< 1.0.0.42Netgear R6050
HWNetgearwszystkie wersjeNetgear R6050 Firmware
OSNetgear< 1.0.1.22Netgear R6080
HWNetgearwszystkie wersjeNetgear R6080 Firmware
OSNetgear< 1.0.0.42Netgear R6120
HWNetgearwszystkie wersjeNetgear R6120 Firmware
OSNetgear< 1.0.0.66Netgear R6220
HWNetgearwszystkie wersjeNetgear R6220 Firmware
OSNetgear< 1.1.0.100Netgear R6230
HWNetgearwszystkie wersjeNetgear R6230 Firmware
OSNetgear< 1.1.0.100Netgear R6260
HWNetgearwszystkie wersjeNetgear R6260 Firmware
OSNetgear< 1.1.0.64Netgear R6700v2
HWNetgearwszystkie wersjeNetgear R6700v2 Firmware
OSNetgear< 1.2.0.62Netgear R6800
HWNetgearwszystkie wersjeNetgear R6800 Firmware
OSNetgear< 1.2.0.62Netgear R6900
HWNetgearwszystkie wersjeNetgear R6900 Firmware
OSNetgear< 1.2.0.62Netgear Wnr2020
HWNetgearwszystkie wersjeNetgear Wnr2020 Firmware
OSNetgear< 1.1.0.62
Powiązane podatności
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
Buffer Overflow w routerach Netgear R6900/R6700 — zdalne wykonanie kodu
Authentication Bypass w urządzeniach NETGEAR D7000
Authentication Bypass w urządzeniach NETGEAR D7000
Authentication Bypass w urządzeniach NETGEAR — wiele modeli routerów